Un ingeniero de seguridad debe detectar si alguna instancia de Amazon EC2 se está utilizando para la minería de criptomonedas y enviar notificaciones a un tema de Amazon Simple Notification Service (Amazon SNS) cuando se produzca actividad relacionada. ¿Qué solución satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Amazon GuardDuty y crear una regla de Amazon EventBridge para reenviar los hallazgos de GuardDuty relacionados con criptomonedas al tema de SNS..
Por qué esta es la respuesta
La opción correcta es habilitar Amazon GuardDuty y usar EventBridge. GuardDuty es un servicio de detección de amenazas que monitorea continuamente las cuentas de AWS en busca de actividades maliciosas y comportamientos no autorizados, incluyendo la detección de minería de criptomonedas. Cuando GuardDuty detecta actividad de minería, genera un hallazgo. EventBridge puede configurarse para reaccionar a estos hallazgos específicos de GuardDuty (filtrando por tipo de hallazgo relacionado con criptomonedas) y enviar una notificación al tema de SNS. Las otras opciones son menos eficientes o no están diseñadas para este propósito. AWS Config no está optimizado para la detección de amenazas en tiempo real como la minería de criptomonedas. Amazon Inspector se enfoca en la evaluación de vulnerabilidades y la gestión de parches, no en la detección de amenazas de comportamiento. Los VPC Flow Logs en S3 con Athena son una solución más compleja y reactiva, que requiere consultas manuales o programadas, en lugar de una detección proactiva y automática como GuardDuty.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta